• 2007/08/30 掲載

【広島大学事例】多数の来訪者に対応する検疫ネットワークを構築

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
広島大学放射光科学研究センター「HiSOR」は、検疫ネットワークの実現のためシスコの「Cisco NACアプライアンス(Clean Access)」を導入した。国立大学で唯一の放射光利用研究施設として発足したHiSORはどういった経緯で検疫ネットワーク構築に至ったのか。その背景をレポートする。
頻繁に訪れる研究グループ


   広島大学放射光科学研究センター(HiSOR)は、国立大学で唯一の放射光利用研究施設として発足、放射光を利用した物質科学研究を行っている。同センターは、国内だけでなく海外からの研究グループが頻繁に訪れ、数週間滞在し研究を行うというケースがあった。ここにセキュリティ面で課題が生じていた。来訪者はノートパソコン等を持ち込むが、各パソコンにエージェントのインストールをすることは現実的ではない。また、HiSORのネットワーク上には古いWindowsマシンを使った高価な測定機器も接続されており、これらの機器における万一のソフトウェア障害などを防ぐためにも、エージェントが不要であることが重要だった。

 そこで広島大学では検疫ネットワークの導入を決定。導入にあたって、既存のネットワーク環境をそのまま使えること、自由度が高いこと、そしてクライアントにエージェントが不要であることを条件とした。結果、シスコの「Cisco NAC アプライアンス(Clean Access)」を導入した。

 「Cisco Clean Access」は、まずエージェントを入れると認証を行い、複数ベンダーに対応したアンチウイルスソフト、Windows Hotfixの情報を収集し検疫を行う。そしてエージェントがないゲストPCの場合、認証と「ネットワークスキャン機能」を用いたセキュリティ状態の評価を行う。このため、たとえば職員や学生など学内の固定的なユーザーはエージェントを入れ、来訪者はエージェントレスで利用するといった使い方が可能になる。既存の測定機器については、MACアドレスを元にセキュリティ機能の一部をバイパスし、予期せぬトラブルを未然に防ぐよう工夫している。このように、自由な使い方が可能な点と、スイッチなど他のネットワーク機器に依存せずネットワークの改変が不要な点を評価した。


頻繁に訪れる研究グループ


   HiSORの有線ネットワーク環境はシスコのスイッチ「Cisco Catalyst 2960」を導入、ワイヤレス環境は2006年3月にシスコのワイヤレスLANアクセスポイント「Cisco Aironet」を導入して、接続場所を選ばないワイヤレスLANを構築していた。そして、この度構築した検疫ネットワークにより、両方からのアクセスに対して、「Cisco Clean Access」が検疫を実施する。

 エージェントソフトをインストールした利用者がネットワークに接続した場合、たとえばWindowsのセキュリティパッチが最新でないと、その旨ポップアップ表示される。この場合、ユーザーはWindows Updateに限定的に接続が許され、誘導に従って各自でパソコンを安全な状態にすると接続が可能になる。「Cisco Clean Access」のデータベースが、Windowsセキュリティパッチやアンチウィルスの情報を自動で更新するため、ユーザーは管理者の手を借りる必要がなく更新できる。同システムはまだ稼動したばかりだが、現状は違和感もなく評価されているという。

検疫ネットワーク

今回構築された広島大学の検疫ネットワーク

評価する

いいね!でぜひ著者を応援してください

  • 0

会員になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます